Июльский "В тренде VM": уязвимость в Microsoft Exchange Server. Представляю традиционну... — 20 июля 2026 г. в 14:55:43.679
Июльский "В тренде VM": уязвимость в Microsoft Exchange Server. Представляю традиционную ежемесячную подборку трендовых уязвимостей по версии Positive Technologies. В прошлом июньском выпуске было четыре уязвимости. В этот раз только одна. 🗞 Пост на Хабре 🗒 Дайджест на сайте PT 🔻 XSS - Microsoft Exchange (CVE-2026-42897). Уязвимость позволяет злоумышленнику выполнить произвольный JavaScript-код в контексте браузера пользователя, если тот откроет вредоносное письмо в Outlook Web Access (OWA). Для уязвимости опубликован публичный эксплойт, а также зафиксированы признаки её эксплуатации в реальных атаках. 🟥 Полный список трендовых уязвимостей смотрите на портале @avleonovrus #PositiveTechnologies #TrendVulns #втрендеVM #Microsoft #Exchange #Outlook #OWA #XSS #Spoofing #JavaScript #InternetExplorer #Edge #CISA #CISAKEV #KEV #exploit #GitHub #EM #EOMT #ESU

